실리콘밸리의 기술 중심지에서 충격적인 산업 스파이 사건이 발생했습니다. 구글과 주요 반도체 기업에서 근무하던 엔지니어 3명이 핵심 영업비밀을 탈취해 이란으로 빼돌린 혐의로 연방 검찰에 붙잡혔습니다. 이번 사건은 국가 핵심 기술이 어떻게 내부자에 의해 유출될 수 있는지 여실히 보여줍니다.

실리콘밸리 엔지니어 3명이 구글 영업비밀 탈취해 기소된 배경
미국 캘리포니아 북부 연방 지검은 구글 등 주요 테크 기업의 영업비밀을 훔쳐 이란으로 전송한 혐의로 엔지니어 3명을 기소했습니다. 산호세에 거주하는 사마네 간달리(41세), 그녀의 동생 소루르 간달리(32세), 그리고 사마네의 남편인 모하마드자바드 호스라비(40세)가 그 주인공입니다. 이들은 수백 개의 민감한 기술 파일을 이란으로 유출하며 국가 안보와 기업 자산에 큰 위협을 가했습니다.
구글 영업비밀 유출 사건의 피의자는 누구인가
피의자들은 모두 이란 국적자로 밝혀졌습니다. 소루르는 비이민 학생 비자로 미국에 머물고 있었으며 사마네는 미국 시민권을 취득한 상태였습니다. 남편인 호스라비는 미국 영주권자로 과거 이란 군에서 복무한 이력이 있는 것으로 조사되었습니다. 이들은 자신들의 직무 권한을 남용해 모바일 프로세서 보안 및 암호화와 관련된 수백 개의 기밀 파일을 손에 넣었습니다.

스냅드래곤 기술까지 노린 구글 영업비밀 탈취 사건의 전말
이번 유출 사건은 구글의 기술에만 국한되지 않았습니다. 호스라비가 근무했던 별도의 기업은 스마트폰의 두뇌 역할을 하는 스냅드래곤 시리즈 등 시스템온칩(SoC) 플랫폼을 개발하는 곳이었습니다. SoC는 그래픽 처리 장치와 메모리를 하나의 칩에 통합한 고효율 반도체로 현대 모바일 기기의 핵심입니다. 피의자들은 이 핵심 설계 구조와 관련된 기밀 자료를 무단으로 복제하여 공유했습니다.
내부 보안망을 우회하여 구글 영업비밀 빼돌린 4가지 수법
당국에 따르면 피의자들은 보안 모니터링 시스템을 피하기 위해 매우 치밀하고도 대담한 방법을 사용했습니다.
- 텔레그램과 같은 타사 통신 플랫폼에 각자의 이름으로 채널을 만들어 파일 전송
- 업무용 컴퓨터 화면에 뜬 기밀 정보를 개인 기기로 수백 장의 사진 촬영
- 보안 시스템이 작동하지 않는 오프라인 환경에서 데이터 복제 시도
- 이란 여행 직전 업무용 노트북의 화면을 촬영해 하드웨어 설계 구조 탈취

구글은 어떻게 대규모 데이터 유출 시도를 사전에 감지했나
구글의 강력한 내부 보안 시스템이 이번 범죄를 막는 결정적인 역할을 했습니다. 구글은 정기적인 보안 모니터링 도중 사마네의 계정에서 비정상적인 데이터 활동을 포착했습니다. 2023년 8월 구글은 즉각 그녀의 시스템 접근 권한을 차단하고 사법 당국에 이를 신고했습니다. 구글 대변인은 기밀 정보에 대한 접근 제한과 2단계 인증 및 파일 전송 기록 로깅 시스템이 유효하게 작동했다고 설명했습니다.
구글 영업비밀 보호를 위한 강력한 보안 강화 조치 5가지
이 사건 이후 구글과 실리콘밸리 기업들은 내부자 위협에 대응하기 위해 보안 체계를 더욱 강화하고 있습니다.
- 민감 정보에 대한 최소 권한 원칙 적용 및 접근 승인 절차 강화
- 모든 업무용 계정에 대한 하드웨어 기반 2단계 인증 필수화
- 외부 클라우드 및 메신저로의 데이터 유출을 실시간 감지하는 AI 보안 도구 도입
- 퇴사 예정자나 휴직자에 대한 시스템 로그 분석 및 사전 점검 확대
- 사법 기관과의 실시간 정보 공유 체계 구축을 통한 빠른 법적 대응

산업 스파이 혐의로 기소된 이들의 향후 처벌 수위와 전망
현재 피의자들은 영업비밀 절도 공모 및 사법 방해 혐의로 재판을 기다리고 있습니다. 각 영업비밀 절도 혐의에 대해 최대 10년의 징역형이 가능하며 사법 방해 혐의가 인정될 경우 최대 20년의 형량이 추가될 수 있습니다. 또한 건당 최대 25만 달러의 벌금도 부과될 수 있는 엄중한 상황입니다. 이번 사건은 글로벌 기술 패권 경쟁 속에서 내부 보안의 중요성을 일깨워주는 상징적인 사례가 되었습니다.

구글 영업비밀 탈취 사건을 마무리하며
첨단 기술의 가치가 높아질수록 이를 노리는 내부자의 위협도 교묘해지고 있습니다. 이번 구글 영업비밀 유출 시도는 철저한 모니터링과 빠른 대응이 왜 필요한지를 다시금 증명했습니다. 기업들은 기술 개발 못지않게 이를 지키기 위한 보안 인프라 투자와 윤리 교육에 더 많은 노력을 기울여야 할 때입니다.
출처: https://www.cnbc.com/2026/02/20/three-engineers-charged-stealing-google-trade-secrets-data-iran-soc-snapdragon.html
이어서 보면 좋은 글
#구글영업비밀 #실리콘밸리 #산업스파이 #이란스파이 #기술유출 #구글기소 #스냅드래곤 #데이터보안 #사법방해 #반도체기술